理解并演示:Root Guard(根保护) Root Guard是一种强制的根保护措施,它的作用是防止意外(或者非法)加入的交换机成为网络中的根桥,如图所示,原本交换环路中只存在S1、S2、S3时,正确的根桥应该是S1,因为它有最优势的BID(一般而言是因为MAC地址最小),如果此时在原本的交换环路中加入了一台更有优势BID的网桥比如new...
当一个根保护端口阻塞一个端口时,控制台将会显示如下消息: %SPANTREE-2-ROOTGUARDBLOCK: Port 1/1 tried to become non-designated in VLAN 77. Moved to root-inconsistent state 配置根保护端口的方法如下: Root Guard配置在接口上,使用命令: Switch(config-if)#spanning-tree guard root Root Guard 配置在接...
根防护-RootGuard的作用就是为了保证根桥的角色不被抢占的。 根防护建议在交换机所有未使用的端口开启,命令如下: SW1(config)#int e0/1 SW1(config-if)#spanning-tree guard root *Dec 17 11:28:20.909: %SPANTREE-2-ROOTGUARD_CONFIG_CHANGE: Root guard enabled on port Ethernet0/1. 我们在SW1开始Deb...
Root Guard是一种强制的根保护措施,它的作用是防止意外(或者非法)加入的交换机成为网络中的根桥,如图所示,原本交换环路中只存在S1、S2、S3时,正确的根桥应该是S1,因为它有最优势的BID(一般而言是因为MAC地址最小),如果此时在原本的交换环路中加入了一台更有优势BID的网桥比如new_S,此时它可能具备更小的网桥优先...
RootGuard的功能 在上图中,交换机SW1,SW2与SW3为网络中运行正常的交换机,其中SW1被选为根交换机,当其它交换机之间要通信,都必须选出一个去往根交换机的端口,也就是根端口,所以当SW2与SW3承认SW1为网络中的根交换机时,SW2便将连接SW1的端口F0/23选为根端口,SW3将连SW1的端口F0/19选为...
Root Guard(根保护) 传统的802.1D STP没有给网络管理员提供确保交换式第2层网络拓扑安全。如下图,当新接入的交换机优先级更低,将抢占原有的根网桥。 根保护的目的是确保启用了根保护的端口成为指定端口。通常一个根桥的所有端口均为指定端口。除非连接到两个或多根网桥的端口。如果网桥在启用根保护的端口上收到...
Root Guard(根保护) 传统的802.1D STP没有给网络管理员提供确保交换式第2层网络拓扑安全。如下图,当新接入的交换机优先级更低,将抢占原有的根网桥。根保护的目的是确保启用了根保护的端口成为指定端口。通常一个根桥的所有端口均为指定端口。除非连接到两个或多根网桥的端口。如果网桥在启用根保护...
理解并演示:RootGuard(根保护)理解并演示:RootGuard(根保护) 本文截自于博主CCNP交换技术稿件内容 RootGuard是一种..
1、Root Guard解析 为了保护Spanningtree的稳定性,Root Guard配置于根桥指定端口或交换机接非交换机的端口上,当配置了Root Guard的接口上收到更优的BPDU时,该接口就会被阻塞进入broken状态,当不在收到更有BPDU是会自动恢复。 2、配置Root Guard 配置root guard后,我们接入S1观察现象 ...